Tugas Besar Network Security semester ini yaitu ikut hacking competition. Dengan modal ilmu yang di dapat selama 2 minggu berangkatlah kami sekelompok ke acara tersebut. Tools Tools yang di bawa antara lain
1. Cain & Abel --> untuk decrypt
2. Wireshark --> Monitoring traffic (Sniffing)
3. Nmap --> scanning IP dan port
4. Metasploit 3 --> untuk exploitasi target dari hasil open port
5. Netcut ---> antisipasi serangan dari netcut atau sejenis
6. antiARP ---> pengamanan serangan dari peserta2
Penjelasan lebih lengkap lihat post di blog ini tentang tools CTF
Satu tools yang lupa yaitu tools untuk Web Injection..haduuhh..
Sebelum panjang lebar mengenai pengalaman kami. Apa sih CTF itu? Capture the flag yaitu kompetisi hacking dengan melakukan berbagai exploitasi, pengamanan, scannning sehingga dapat mencapai target dan mengambil alih suatu file dalam komputer target/ server. Siapa yang paling cepat menguasai target, dialah pemenangnya.
dalam CTF di poltek telkom yang diadakan team echo, ada 4 level yang harus dilalui
Level 1 : Memonitor traffic jaringan dan menangkap paket yang di sebar oleh server
Level 2 : Mendekripsi paket sehingga mendapat IP address, MAC address, dan alamat web untuk login ke server
Level 3 : Melakukan Web Injection untuk menguasai web servernya.
Level 4 : Melakukan exploitasi server dan mengambil flag
pada level 1 kami menggunakan tools Wireshark untuk mendapat paket yang disebar oleh server. Tidak lupa NetCut dan antiARP selalu aktif untuk melakukan blocking terhadap penyerangan ke komputer kita.
pada level 2 saatnya dekripsi paket, giliran cain dan abel yang bekerja. dengan menggunakan 64bit decrypt kami berhasil membaca hasil paket dan segera menyeting ip dan mac address komputer kita.
giliran mau login musti ada prosedur terlebih dahulu, yaitu melakukan resolve DNS server di komputer kita agar bisa membaca domain server. letaknya di
"C:\Windows\system32\drivers\etc\hosts" buka dengan notepad lalu isikan dalam file hosts tadi nama domain dan alamat ip domain tersebut. Setelah itu buka pada web browser dan daftarlah kami.
selanjutnya level 3 dan level 4 di luar kemampuan kami. Dan akhirnya menyerah..White Flag.:D
Yah..itulah pengalaman kami dalam mengikuti kompetisi CTF ini..Sangatlah seru, tahun depan kami berencana akan ikut lagi.
Terimakasih buat Pak Jul sebagai dosen Network Security
Berisi uraian mengenai tutorial untuk System Administration, Jaringan Komputer, dan Lain lain
Minggu, 20 Juni 2010
Senin, 14 Juni 2010
Squid Proxy Filtering Kata, Domain, IP address dengan Fedora 12
Sekarang berkutat dengan Fedora 12 aja lah..kali ini coba membuat proxy server sendiri dengan fasilitas filtering kata kata yang berbahaya(:D), Domain yang aneh aneh, dan IP Address yang mencurigakan Q('.'Q..
Lets Cekidot aja deh..
yang harus di cek pertama kali yaitu
1. mengecek squid yg di install#rpm -qa |grep squid
jika belum diinstal, maka perlu di install dengan menggunakan DVD Fedora kembali..
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhh5sQPRY5M_ovQ75NgbQHlV7gXae_Fgj_X6e4E1Xlm4PjN3g0Dlt2Z-DhIfMckcDsTAcnlTRd6RnZFn9PUqZg4zvkQt0s1orWZ4oKzdTYThtbFAE4tPEHjfjWK8WtrYFDNBfsiTtXuUEYi/s400/1.jpg)
2.Edit file konfigurasi squid#gedit /etc/squid/squid.conf
4.![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgyQvF_KE0Rj2VzXFAQ-YzgkKXJwIBV4vVtlBOF8xNIaWNarjLhymjdhLN7lvwWmFtSbuPD1kXdqn-SfDbqswyKxA5K147Ip5j1AHCWWFMNosTWrIWnsgg0Sp5SOuNs3T5pTVOrTxuRBxWa/s400/2.jpg)
kemudian buat isi dari kata_ terlarang...
# gedit /etc/squid/kata_terlarang.txt
5. kemudian buat isi dari porn_ip
# gedit /etc/squid/porn_ip.txt
6. kemudian buat isi dari porn_domain
# gedit /etc/squid/porn_domain.txt"
Untuk menjalankan servicenya, gunakan saja perintah:
# service squid restart
#/etc/rc.d/init.d/squid restart
lalu untuk testing squid yang berjalan, setting proxy ip di browser kamu dengan alamat ip kamu sendiri, dan ketikkan www.sex.com apabila terdapat pesan error, maka proxy server berhasil.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg8boJhosQXVCdw6QmW0RI3h_frP_PLfyZXI3Bd1499A39JTdloX-dXb2UgYBC06FKxqsztzWYyUpwvENUBccdJ1wQFI4PKY56b5SIYUocfC8m_1OlEFpaB3xSskWVaqfHXzEY8cvyrDlVQ/s400/4.JPG)
Lets Cekidot aja deh..
yang harus di cek pertama kali yaitu
1. mengecek squid yg di install#rpm -qa |grep squid
jika belum diinstal, maka perlu di install dengan menggunakan DVD Fedora kembali..
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhh5sQPRY5M_ovQ75NgbQHlV7gXae_Fgj_X6e4E1Xlm4PjN3g0Dlt2Z-DhIfMckcDsTAcnlTRd6RnZFn9PUqZg4zvkQt0s1orWZ4oKzdTYThtbFAE4tPEHjfjWK8WtrYFDNBfsiTtXuUEYi/s400/1.jpg)
2.Edit file konfigurasi squid#gedit /etc/squid/squid.conf
http_port 8080
icp_port 0
cache_dir ufs /var/spool/squid 100 16 256
cache_mem 8 MB
cache_log /var/log/squid/cache.log
cache_access_log /var/log/squid/access.logcache_store_log /var/log/squid/store.log
#cache_mgr rezaishaqm@rezaishaqm.co.uk #pakealamatsendiri
acl situs_terlarang dstdomain "/etc/squid/porn_domain.txt"
#deny_info PESAN_ERROR situs_terlarang
acl porn_ip dst "/etc/squid/porn_ip.txt"
#deny_info PESAN_ERROR porn_ip
acl kata_terlarang url_regex -i "/etc/squid/kata_terlarang.txt"
#deny_info PESAN_ERROR kata_terlarang
http_access deny situs_terlarang
http_access deny porn_ip
http_access deny kata_terlarang#visible_hostname rezaishaqm.co.uk
acl all src 0.0.0.0/0.0.0.0
#acl working_time time M T W H F 9:00-17:00
#acl opensite dstdomain ckb.net.id
#http_access allow opensite
#http_access deny all working_time
#http_access allow all
#acl blok_file urlpath_regex "/etc/squid/blokfile.txt"
#http_access deny blok_file
#http_access allow all
cache_effective_group squid
cache_effective_user squid
4.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgyQvF_KE0Rj2VzXFAQ-YzgkKXJwIBV4vVtlBOF8xNIaWNarjLhymjdhLN7lvwWmFtSbuPD1kXdqn-SfDbqswyKxA5K147Ip5j1AHCWWFMNosTWrIWnsgg0Sp5SOuNs3T5pTVOrTxuRBxWa/s400/2.jpg)
kemudian buat isi dari kata_ terlarang...
# gedit /etc/squid/kata_terlarang.txt
sex
telanjang
xxx
5. kemudian buat isi dari porn_ip
# gedit /etc/squid/porn_ip.txt
209.247.228.203
204.204.222.06
130.12.13.14
6. kemudian buat isi dari porn_domain
# gedit /etc/squid/porn_domain.txt"
www.sex.com
www.playboy.com
www.xxx.com
Untuk menjalankan servicenya, gunakan saja perintah:
# service squid restart
#/etc/rc.d/init.d/squid restart
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiniIMqLuUpaTjbw5MCuE7gKcR-YGtCGEuBZ8YAWPImP80_U37I_YqlxXZLmdb2E2olWQdosvvEfmjDLw0sXiAxi7rzziNsADdXZiInpg_jEgEDXUCGbG3Q1SAOCzVfdO-wcuscUD5EZQii/s400/3.jpg)
Rabu, 09 Juni 2010
Membuat Web Server Fedora 12
Hohoho...
Minggu ini belajar membuat webserver di Fedora 12. Dengan menggunakan Enkripsi SSL. tentunya tiap OS linux beda pula caranya, sekarang coba membuat dengan Fedora 12.
dan paket yang harus tersedia pada Fedora 12yaitu
* httpd
* openssl
* mod_ssl
yuk..monggo di simak tutorialnya..
1.) Buka terminal fedora dan masuklah sebagai root
# su
lalu isikan password anda.
2.) Pastikan paket httpd,openssl, dan mod_ssl telah terinstall pada fedora. Cara melihat bahwa paketnya telah terinstall yaitu dengan perintah
a. #rpm -qa | grep httpd
b. #rpm -qa | grep openssl
c. #rpm -qa | grep mod_ssl
untuk yang belum diinstall ketikkan perintah #yum install "paket service"
ex. #yum install mod_ssl
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjtoq3dFE25P7vKvw6E9PZKflcJmhkbTKn5ph5encMoWDLx3MoXuV7AQsu42q4Q299J0yHDSXPLOL-qaEn8m6u7BE1SvINGvUfpya0WBCDj-QZ2SzDg0OakPEHHkSQhY_ZKe5u46CCEKlrI/s400/1.JPG)
3.) Lalu edit konfigurasi pada httpd
# gedit /etc/httpd/conf/httpd.conf
cari dan ubahlah tulisan
# Servername www.example.com:80 menjadi server name anda atau IP anda
contoh rezaishaqm.co.uk:80
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhI4GK0HZmmImMffmBmdh7UhDlgYI5KNf8YSqjAO8mt04N6opnDueVnbEqR5SPInbZWCR14AdDe2wbznPVIx_D_Yetm8NxSmBX7Ov7AA5yQFlQJHyfQ28WS1jb74PkaD3WpO77vpitdqJke/s400/2.JPG)
4.) Setelah proses pengeditan, save lalu masuk ke direktori sertifikat dan isikan keterangan seperti berikut
# cd /etc/pki/tls/certs
# make rezaishaqm.key
# openssl rsa -in rezaishaqm.key -out rezaishaqm.key
# make rezaishaqm.csr
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgZ5rP7KA_C_ymgX_Yj8j2NvMo6Am-HZTSdGIcqH9STDW0sTpxaVsQG2tBvdcvhmue2BBP8peOTYS6sqlLkqk23Deml9_K5R0TmApJ0_6IRuvl9aI_nvGo5C-KQtHcA_nUZGwgSPz5Jq76P/s400/5.JPG)
# openssl x509 -in rezaishaqm.csr -out rezaishaqm.crt -req -signkey rezaishaqm.key -days 3650
5.) Mengubah pengaturan akses file key dan crt
# chmod 400 rezaishaqm.*
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhpoSu11_Q2O0XArzSwa3cHqxxM6VMEw4gsAgyr2YSf0ndIefyQNjJOVt9YIoIiDyyjGtLp3JzUKj3zkcIy6n1emHp8atlo3vJ_Gnqv0b6zWOiZbkltTW7APZnYfBvT7OMibaFhoBDuHIcW/s400/6.JPG)
6.) lalu edit ssl yang telah ada
# gedit /etc/httpd/conf.d/ssl.conf
* Hapuslah tanda pagar yang ada sebelum " Document root /var/www/html".
* Gantilah Servername www.example.com:443 menjadi (IP anda):443
* Gantilah SSLCertificate file /etc/pki/tls/certs/localhost.crt menjadi SSLCertificate file /etc/pki/tls/certs/rezaishaqm.crt
* Gantilah SSLCertificate file /etc/pki/tls/private/localhost.key menjadi SSLCertificate file /etc/pki/tls/private/rezaishaqm.key
7.) Copy rezaishaqm.key kedalam direktori private
# cp rezaishaqm.key /etc/pki/tls/private
8.) Restart httpd
# /etc/init.d/httpd restart
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi4lQwfZ0-x9rBwEzzQ0SObuYIsn7Fl5rLam7UMtSAHk90I8phxH3n3luyL_CyXbqgFg9RGyRd7lImS6UbgrzlKfW2U_qflOtTJWj9Txhz9dK4Femuj9LGmVEJGHbEY2WaTB_Sr-fB_ZyeY/s400/7.jpg)
Jika proses restart tertulis OK maka proses instalasi proxy server telah berhasil, jika FAIL maka cobalah restart ulang, dan jika masih FAIL coba periksalah langkah-langkahnya dari awal.
Testing apache HTTP (httpd) pada browser.........
Minggu ini belajar membuat webserver di Fedora 12. Dengan menggunakan Enkripsi SSL. tentunya tiap OS linux beda pula caranya, sekarang coba membuat dengan Fedora 12.
dan paket yang harus tersedia pada Fedora 12yaitu
* httpd
* openssl
* mod_ssl
yuk..monggo di simak tutorialnya..
1.) Buka terminal fedora dan masuklah sebagai root
# su
lalu isikan password anda.
2.) Pastikan paket httpd,openssl, dan mod_ssl telah terinstall pada fedora. Cara melihat bahwa paketnya telah terinstall yaitu dengan perintah
a. #rpm -qa | grep httpd
b. #rpm -qa | grep openssl
c. #rpm -qa | grep mod_ssl
untuk yang belum diinstall ketikkan perintah #yum install "paket service"
ex. #yum install mod_ssl
3.) Lalu edit konfigurasi pada httpd
# gedit /etc/httpd/conf/httpd.conf
cari dan ubahlah tulisan
# Servername www.example.com:80 menjadi server name anda atau IP anda
contoh rezaishaqm.co.uk:80
4.) Setelah proses pengeditan, save lalu masuk ke direktori sertifikat dan isikan keterangan seperti berikut
# cd /etc/pki/tls/certs
# make rezaishaqm.key
# openssl x509 -in rezaishaqm.csr -out rezaishaqm.crt -req -signkey rezaishaqm.key -days 3650
5.) Mengubah pengaturan akses file key dan crt
# chmod 400 rezaishaqm.*
6.) lalu edit ssl yang telah ada
# gedit /etc/httpd/conf.d/ssl.conf
* Hapuslah tanda pagar yang ada sebelum " Document root /var/www/html".
* Gantilah Servername www.example.com:443 menjadi (IP anda):443
* Gantilah SSLCertificate file /etc/pki/tls/certs/localhost.crt menjadi SSLCertificate file /etc/pki/tls/certs/rezaishaqm.crt
* Gantilah SSLCertificate file /etc/pki/tls/private/localhost.key menjadi SSLCertificate file /etc/pki/tls/private/rezaishaqm.key
7.) Copy rezaishaqm.key kedalam direktori private
# cp rezaishaqm.key /etc/pki/tls/private
8.) Restart httpd
# /etc/init.d/httpd restart
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi4lQwfZ0-x9rBwEzzQ0SObuYIsn7Fl5rLam7UMtSAHk90I8phxH3n3luyL_CyXbqgFg9RGyRd7lImS6UbgrzlKfW2U_qflOtTJWj9Txhz9dK4Femuj9LGmVEJGHbEY2WaTB_Sr-fB_ZyeY/s400/7.jpg)
Jika proses restart tertulis OK maka proses instalasi proxy server telah berhasil, jika FAIL maka cobalah restart ulang, dan jika masih FAIL coba periksalah langkah-langkahnya dari awal.
Testing apache HTTP (httpd) pada browser.........
Senin, 07 Juni 2010
Tools Hacking "Capture The Flag"
Nah..Setelah membahas mengenai jaringan dan fasilitas di jaringan komputer, saat ini waktunya bahas tentang keamanan jaringan. Eittss,, jangan terkecoh oleh judulnya..meskipun ini menjelaskan tentang tools yang di pakai oleh para hacker dalam kompetisi Capture The Flag, tools ini juga bermanfaat untuk melindungi jaringan kita. istilahnya bisa 'Defense' dan 'Offense'
inilah 10 Tools yang sering di pakai oleh para Hacker :
1.Nessus
“Nessus” pertama kali dibuat oleh Renaud Deraison pada tahun 1998 dan disebarkan untuk komunitas internet secara bebas, bermanfaat, ter-update dengan baik serta mudah untuk digunakan.
Nessus adalah sebuah program untuk mencari kelemahan pada sebuah sistem komputer. Menurut situs resminya di www.nessus.org, tool ini telah digunakan oleh lebih dari 75.000 organisasi dan perusahaan di seluruh dunia.
2.Snort
Snort adalah sebuah IDS, yaitu tool untuk mencegah dan mendeteksi serangan terhadap sistem komputer. Vendor dari snort mengklaim bahwa tool ini telah didownload berjuta-juta kali dari situs mereka. Anda mungkin berminat untuk mencobanya, silahkan download tool ini di www.snort.org.
3.Kismet
Kismet adalah sebuah tool untuk mendeteksi koneksi wireless(mendukung lalu lintas 802.11b, 802.11a, dan 802.11g ) , menangkap paket dalam sebuah sistem jaringan dan menjadi sebuah IDS (intrusion detection System).
Untuk mencari tahu lebih lanjut mengenai kismet, anda dapat mengunjungi situs http://www.kismetwireless.net atau masuk ke #kismet irc.freenode.net.
4.Metasploit Framework
Metasploit Framework adalah sebuah proyek open source untuk mengembangkan, menguji dan menggunakan kode eksploit. Dibuat dengan bahasa Perl sebagai fondasi dasar dan dan terdiri dari komponen pelengkap yang telah dicompile dengan bahasa C, assembler dan Python. Metasploit Framework dapat berjalan pada sistem operasi UNIX, Linux dan Windows. Keterangan yang lebih detail dapat anda cari di http://www.metasploit.com.
5.Netcat
Netcat adalah sebuah tool networking utility yang dapat membaca dan menulis data pada koneksi sebuah jaringan melalui protokol TCP/IP.
Fitur yang terdapat pada Netcat antara lain :
* Koneksi keluar dan masuk melalui protokol UDP ataupun TCP dengan port yang digunakan..
* Tunneling mode, tunneling dari UDP ke TCP, memetakan parameter dalam jaringan (source port/interface, listening port/interface, dan mengijinkan remote host melakukan koneksi ke tunnel)
* Port scanner, untuk mendeteksi port yang terbuka.
* Buffered send-mode dan hexdump RFC854 telnet.
6.Hping
Hping merupakan sebuah tool serba guna. Tool ini dapat digunakan untuk menguji kemampuan firewall, mencari port yang terbuka, menguji keamanan jaringan dengan menggunakan berbagai jenis protokol, mendapatkan informasi sistem operasi, mengevaluasi protokol TCP/IP.
7.TCPDump
Tcpdump juga merupakan sebuah sniffer. Admin jaringan menggunakan tool ini untuk memonitor lalu lintas dan menganalisa permasalahan jika terjadi gangguan. Menurut informasi di http://www-iepm.slac.stanford.edu/monitoring/passive/tcpdump.html , Tcpdump menggunakan paket filter dari UNIX BSD untuk meng-capture data(BPF / BSD Packet Filter).BPF menerima salinan dari driver pengirim dan penerima paket.Pengguna tcpdump juga dapat menyaring paket sesuai dengan keinginan.
8. John The Ripper
Sebuah password cracker dari jaman nenek moyang para hacker yang masih menjadi 10 besar tool favorit. Berikut adalah keterangan dari pembuat John The Ripper.
“John the Ripper is a password cracker, currently available for UNIX, DOS,WinNT/Win95. Its primary purpose is to detect weak UNIX passwords. It has been tested with Linux x86/Alpha/SPARC, FreeBSD x86, OpenBSD x86, Solaris 2.x SPARC and x86, Digital UNIX, AIX, HP-UX, and IRIX”.
9. Cain And Abel
Cain & Abel adalah sebuah tool untuk masalah password. Tool ini dapat mengumpulkan password dengan metode network sniffing, meng-crack password menggunakan Dictionary attack, Brute-Force and Cryptanalysis attacks, merekam pembicaraan VoIP (Voice Over Internet Protocol), meng-crack jaringan wireless, menganalisa trafik dalam jaringan. www.oxid.it
10. WireShark / Ethereal
Wireshark / Ethereal adalah sebuah tool untuk menganalisa protokol jaringan. Fungsinya juga sebagai sebuah sniffer. Memantau lalu lintas internet. Wireshark dapat berjalan pada Windows, MAC OS X, dan Linux. www.wireshark.org
Tertarik? Pelajari dan pahami saja cara penggunaan 10 tool tsb. Kita memang tdk akan semudah itu menjadi hacker hebat hanya dengan mengandalkan 10 tool diatas. Tapi tool2 tsb sudah diakui oleh semua tingkatan Hacker. Kan bisa menjadi tambahan bagi anda2 yang ingin menggeluti sekuriti komputer secara mendalam.
inilah 10 Tools yang sering di pakai oleh para Hacker :
1.Nessus
![](http://stefanbangun.files.wordpress.com/2008/11/xcode_magazine_8pdf-adobe-reader1.jpg?w=294&h=79)
Nessus adalah sebuah program untuk mencari kelemahan pada sebuah sistem komputer. Menurut situs resminya di www.nessus.org, tool ini telah digunakan oleh lebih dari 75.000 organisasi dan perusahaan di seluruh dunia.
2.Snort
![](http://stefanbangun.files.wordpress.com/2008/11/xcode_magazine_8pdf-adobe-reader2.jpg?w=217&h=109)
3.Kismet
![](http://stefanbangun.files.wordpress.com/2008/11/xcode_magazine_8pdf-adobe-reader3.jpg?w=245&h=100)
Untuk mencari tahu lebih lanjut mengenai kismet, anda dapat mengunjungi situs http://www.kismetwireless.net atau masuk ke #kismet irc.freenode.net.
4.Metasploit Framework
![](http://stefanbangun.files.wordpress.com/2008/11/xcode_magazine_8pdf-adobe-reader4.jpg?w=210&h=151)
5.Netcat
Netcat adalah sebuah tool networking utility yang dapat membaca dan menulis data pada koneksi sebuah jaringan melalui protokol TCP/IP.
Fitur yang terdapat pada Netcat antara lain :
* Koneksi keluar dan masuk melalui protokol UDP ataupun TCP dengan port yang digunakan..
* Tunneling mode, tunneling dari UDP ke TCP, memetakan parameter dalam jaringan (source port/interface, listening port/interface, dan mengijinkan remote host melakukan koneksi ke tunnel)
* Port scanner, untuk mendeteksi port yang terbuka.
* Buffered send-mode dan hexdump RFC854 telnet.
6.Hping
Hping merupakan sebuah tool serba guna. Tool ini dapat digunakan untuk menguji kemampuan firewall, mencari port yang terbuka, menguji keamanan jaringan dengan menggunakan berbagai jenis protokol, mendapatkan informasi sistem operasi, mengevaluasi protokol TCP/IP.
7.TCPDump
Tcpdump juga merupakan sebuah sniffer. Admin jaringan menggunakan tool ini untuk memonitor lalu lintas dan menganalisa permasalahan jika terjadi gangguan. Menurut informasi di http://www-iepm.slac.stanford.edu/monitoring/passive/tcpdump.html , Tcpdump menggunakan paket filter dari UNIX BSD untuk meng-capture data(BPF / BSD Packet Filter).BPF menerima salinan dari driver pengirim dan penerima paket.Pengguna tcpdump juga dapat menyaring paket sesuai dengan keinginan.
8. John The Ripper
Sebuah password cracker dari jaman nenek moyang para hacker yang masih menjadi 10 besar tool favorit. Berikut adalah keterangan dari pembuat John The Ripper.
“John the Ripper is a password cracker, currently available for UNIX, DOS,WinNT/Win95. Its primary purpose is to detect weak UNIX passwords. It has been tested with Linux x86/Alpha/SPARC, FreeBSD x86, OpenBSD x86, Solaris 2.x SPARC and x86, Digital UNIX, AIX, HP-UX, and IRIX”.
9. Cain And Abel
![](http://stefanbangun.files.wordpress.com/2008/11/xcode_magazine_8pdf-adobe-reader9.jpg?w=286&h=165)
10. WireShark / Ethereal
![](http://stefanbangun.files.wordpress.com/2008/11/xcode_magazine_8pdf-adobe-reader10.jpg?w=198&h=69)
Tertarik? Pelajari dan pahami saja cara penggunaan 10 tool tsb. Kita memang tdk akan semudah itu menjadi hacker hebat hanya dengan mengandalkan 10 tool diatas. Tapi tool2 tsb sudah diakui oleh semua tingkatan Hacker. Kan bisa menjadi tambahan bagi anda2 yang ingin menggeluti sekuriti komputer secara mendalam.
Rabu, 02 Juni 2010
Kemanan Komputer
KEAMANAN SISTEM
meliputi
1. Keamanan
2. Otentifikasi Pemakai
3. Mekanisme Proteksi Sistem Komputer
4. Program-program Jahat
Saat ini, implementasi pengamanan sangat penting untuk
menjamin sistem tidak diinterupsi dan diganggu. Proteksi
dan pengamanan terhadap perangkat keras dan sistem
operasi sama pentingnya.
Sistem operasi hanya satu porsi kecil dari seluruh perangkat
lunak di suatu sistem. Tetapi karena peran sistem operasi
mengendalikan pengaksesan ke sumber daya, dimana
perangkat lunak lain meminta pengaksesan, maka sistem
operasi menempati posisi yang penting dalam pengamanan
sistem.
Keamanan sistem operasi merupakan bagian masalah
keamanan sistem komputer secara total tapi telah menjadi
bagian yang meningkat kepentingannya.
1. KEAMANAN
Keamanan sistem komputer adalah untuk menjamin sumber
daya tidak digunakan atau dimodifikasi orang yang tidak
memiliki otorisasi.
Pengamanan termasuk masalah teknis, manajerial, legalitas
dan politis.
Keamanan sistem terbagi menjadi 3, yaitu:
1. Keamanan eksternal (External Security), berkaitna
dengan pengamanan fasilitas komputer dari penyusup,
bencana alam, dll.
2. Keamanan Interface Pemakai (User Interface
Security), berkaitan dengan identikasi pemakai
sebelum mengakses program dan data.
3. Keamanan Internal (Internal Security), berkaitan
dengan pengamanan beragam kendali yg dibangun
pada perangkat keras dan sistem operasi untuk
menjaga integritas program dan data.
1.1 Masalah-masalah Keamanan
Pada keamanan, terdapat 2 masalah penting, yaitu:
1. Kehilangan Data (data loss)
Kehilangan data dapat disebabkan antara lain:
Bencana: kebakaran, banjir, gempa bumi, perang,
kerusuhan, gerogotan tikus pada sumber daya, dll.
Kesalahan perangkat keras: tidak berfungsinya
pemroses, disk/tape tidak terbaca, kesalahan
telekomunikasi, kesalahan program (bugs).
Kesalahan/kelalaian manusia: kesalahan memasukan
data, memansang tape/disk yang salah, eksekusi
program yang salah, kehilagnan tape/disk
Dapat diatasi dengan mengelola beberapa backup yang ditempatkan jauh dari data yang online.
2. Penyusup (intruder)
Penyusup terdiri dari:
1. Penyusup pasif, yaitu yang membaca data yang tidak
diotorisasi.
2. Penyusup aktif, yaitu mengubah data yang tidak di
otorisasi.
Katagori Penyusupan:
1. Lirikan mata pemakai non-teknis.
2. Penyadapan oleh orang dalam
3. Usaha hacker dalam mencari uang
4. Spionase militer atau bisnis
1.2 Ancaman-ancaman Keamanan
* Sasaran pengamanan adalah menghindari, mencegah dan mengatasi ancaman terhadap sistem.
* Kebutuhan kemanan sistem komputer dikatagorikan 3 aspek,
yaitu:
1. Kerahasiaan (secrecy, diantaranya adalah privasi)
Kerjaminan bahwa informasi di sistem komputer hanya
dapat diakses oleh pihak-pihak yang diotorisasi dan
modifikasi tatap menjaga konsistensi dan keutuhan data
di sistem.
2. Integritas (integrity)
Keterjaminan bahwa sumber daya sistem komputer
hanya dapat dimodifikasi oleh pihak-pihak yg diotorisasi.
3. Ketersediaan (availability)
Keterjaminan bahwa sumber daya sistem komputer
hanya dapat dimodifikasi oleh pihak-pihak yang
diotorisasi saat diperlukan.
1. Interupsi (interuption)
Sumber daya sistem komputer dihancurkan atau menjadi tak tersedia atau tidak berguna. Interupsi merupakan acaman terhadap ketersediaan.
Contoh:
* Penghancuran bagian perangkat keras, seperti harddisk
* Pemotongan kabel komunikasi
2. Intersepsi (interception)
Pihak tak diotorisasi dapat mengakses sumber daya.
Intersepsi merupakian ancaman terhadap kerahasiaan.
Pihak tak diotorisasi dapat berupa orang atau program
komputer.
Contoh :
* Penyadapan untuk mengambil data rahasia
* Mengkopi file tanpa otorisasi
3. Modifikasi (modification)
Pihak tak diotorisasi tidak hanya mengkases tapi juga merusak sumber daya. Modifikasi merupakan ancaman terhadap integritas.
Contoh:
* Merubah nilai-nilai file data
* Mengubah program sehingga bertindak secara berbeda
* Memodifikasi pesan-pesan yang ditransmisikan pada
jaringan
4. Fabrikasi (Fabrication)
Pihak tak diotorisasi menyisipkan/memasukkan objek-objek
palsu ke sistem. Fabrikasi merupakan ancaman terhadap
integritas.
Contoh :
* Memasukkan pesan-pesan palsu ke jaringan
* Penambahan record ke file
4. PROGRAM-PROGRAM JAHAT
* Ancaman-ancaman canggih terhadap sistem komputer adalah program yang mengeksploitasi kelemahan sistem komputer.
* Ancaman-ancaman tsb. Dapat dibagai dalam 2 katagori, yaitu:
1. Program-program yang memerlukan program inang
(host program) Fragmen program tidak dapat mandiri secara
independen dari suatu program aplikasi, program utilitas
atau program sistem.
2. Program-program yang tidak memerlukan program
inang. Program sendiri yang dapat dijadwalkan dan dijalankan
oleh sistem operasi.
Bacteria
- Bacteria adalah program yang mengkonsumsi sumber daya sistem dengan mereplikasi dirinya sendiri.
- Bacteria tidak secara eksplisit merusak file.
- Bacteria bereproduksi secara eksponensial, dengan cepat mengambil alih seluruh kapasitas pemroses, memori atau ruang disk, mengakibatkan penolakan pengaksesan pemakai ke sumber daya.
Logic Bomb
Logic Bomb adalah logik yang ditempelkan pada program
komputer agar memeriksa suatu kompulan kondisi di sistem.
Ketika kondisi-kondisi terpenuhi, logik mengeksekusi suatu
fungsi yang menghasilkan aksi-aksi tak terotorisasi.
Trapdoor
Trapdoor adalah titik masuk tak terdokumentasi rahasia
disuatu program untuk memberikan akses tanpa metode-
metode otentifikasi normal.
Trapdoor telah dipakai secara benar selama bertahun-tahun
oleh pemrogram untuk mencari kesalahan program.
Trapdoor menjadi ancaman ketika digunakan pemrogram
jahat untuk memperoleh pengaksesan tak diotorisasi
Trojan Horse
Trojan Horse adalah rutin tak terdokumentasi rahasia
ditempelkan dalam satu program berguna. Program yang
berguna mengandung kode tersembunyi yang ketika
dijalankan melakukan suatu fungsi yang tidak diinginkan.
Eksekusi program menyebabkan eksekusi rutin yang rahasia
tersebut.
Virus
Virus adalah kode yang ditempelkan dalam satu program
yang menyebabkan pengkopian dirinya disisipkan ke satu
program lain atau lebih.
Program menginfeksi program-program lain dengan
memodifikasi program-program tersebut.
Modifikasi itu termasuk memasukkan kopian program virus
yang kemudian dapat menginfeksi program-program lain.
Worm
Worm adalah program yang dapat mereplikasi dirinya dan
mengirim kopian-kopian dari komputer ke komputer lewat
hubungan jaringan.
Network Worm menggunakan jaringan untuk menyebarkan
dari sistem ke sistem lain. Sekali aktif di suatu sistem,
network worm dapat berlaku seperti virus, bacteria atau
trojan horse atau emlakukan sejumlah aksi menjengkelkan
atau menghancurkan.
meliputi
1. Keamanan
2. Otentifikasi Pemakai
3. Mekanisme Proteksi Sistem Komputer
4. Program-program Jahat
Saat ini, implementasi pengamanan sangat penting untuk
menjamin sistem tidak diinterupsi dan diganggu. Proteksi
dan pengamanan terhadap perangkat keras dan sistem
operasi sama pentingnya.
Sistem operasi hanya satu porsi kecil dari seluruh perangkat
lunak di suatu sistem. Tetapi karena peran sistem operasi
mengendalikan pengaksesan ke sumber daya, dimana
perangkat lunak lain meminta pengaksesan, maka sistem
operasi menempati posisi yang penting dalam pengamanan
sistem.
Keamanan sistem operasi merupakan bagian masalah
keamanan sistem komputer secara total tapi telah menjadi
bagian yang meningkat kepentingannya.
1. KEAMANAN
Keamanan sistem komputer adalah untuk menjamin sumber
daya tidak digunakan atau dimodifikasi orang yang tidak
memiliki otorisasi.
Pengamanan termasuk masalah teknis, manajerial, legalitas
dan politis.
Keamanan sistem terbagi menjadi 3, yaitu:
1. Keamanan eksternal (External Security), berkaitna
dengan pengamanan fasilitas komputer dari penyusup,
bencana alam, dll.
2. Keamanan Interface Pemakai (User Interface
Security), berkaitan dengan identikasi pemakai
sebelum mengakses program dan data.
3. Keamanan Internal (Internal Security), berkaitan
dengan pengamanan beragam kendali yg dibangun
pada perangkat keras dan sistem operasi untuk
menjaga integritas program dan data.
1.1 Masalah-masalah Keamanan
Pada keamanan, terdapat 2 masalah penting, yaitu:
1. Kehilangan Data (data loss)
Kehilangan data dapat disebabkan antara lain:
Bencana: kebakaran, banjir, gempa bumi, perang,
kerusuhan, gerogotan tikus pada sumber daya, dll.
Kesalahan perangkat keras: tidak berfungsinya
pemroses, disk/tape tidak terbaca, kesalahan
telekomunikasi, kesalahan program (bugs).
Kesalahan/kelalaian manusia: kesalahan memasukan
data, memansang tape/disk yang salah, eksekusi
program yang salah, kehilagnan tape/disk
Dapat diatasi dengan mengelola beberapa backup yang ditempatkan jauh dari data yang online.
2. Penyusup (intruder)
Penyusup terdiri dari:
1. Penyusup pasif, yaitu yang membaca data yang tidak
diotorisasi.
2. Penyusup aktif, yaitu mengubah data yang tidak di
otorisasi.
Katagori Penyusupan:
1. Lirikan mata pemakai non-teknis.
2. Penyadapan oleh orang dalam
3. Usaha hacker dalam mencari uang
4. Spionase militer atau bisnis
1.2 Ancaman-ancaman Keamanan
* Sasaran pengamanan adalah menghindari, mencegah dan mengatasi ancaman terhadap sistem.
* Kebutuhan kemanan sistem komputer dikatagorikan 3 aspek,
yaitu:
1. Kerahasiaan (secrecy, diantaranya adalah privasi)
Kerjaminan bahwa informasi di sistem komputer hanya
dapat diakses oleh pihak-pihak yang diotorisasi dan
modifikasi tatap menjaga konsistensi dan keutuhan data
di sistem.
2. Integritas (integrity)
Keterjaminan bahwa sumber daya sistem komputer
hanya dapat dimodifikasi oleh pihak-pihak yg diotorisasi.
3. Ketersediaan (availability)
Keterjaminan bahwa sumber daya sistem komputer
hanya dapat dimodifikasi oleh pihak-pihak yang
diotorisasi saat diperlukan.
1. Interupsi (interuption)
Sumber daya sistem komputer dihancurkan atau menjadi tak tersedia atau tidak berguna. Interupsi merupakan acaman terhadap ketersediaan.
Contoh:
* Penghancuran bagian perangkat keras, seperti harddisk
* Pemotongan kabel komunikasi
2. Intersepsi (interception)
Pihak tak diotorisasi dapat mengakses sumber daya.
Intersepsi merupakian ancaman terhadap kerahasiaan.
Pihak tak diotorisasi dapat berupa orang atau program
komputer.
Contoh :
* Penyadapan untuk mengambil data rahasia
* Mengkopi file tanpa otorisasi
3. Modifikasi (modification)
Pihak tak diotorisasi tidak hanya mengkases tapi juga merusak sumber daya. Modifikasi merupakan ancaman terhadap integritas.
Contoh:
* Merubah nilai-nilai file data
* Mengubah program sehingga bertindak secara berbeda
* Memodifikasi pesan-pesan yang ditransmisikan pada
jaringan
4. Fabrikasi (Fabrication)
Pihak tak diotorisasi menyisipkan/memasukkan objek-objek
palsu ke sistem. Fabrikasi merupakan ancaman terhadap
integritas.
Contoh :
* Memasukkan pesan-pesan palsu ke jaringan
* Penambahan record ke file
4. PROGRAM-PROGRAM JAHAT
* Ancaman-ancaman canggih terhadap sistem komputer adalah program yang mengeksploitasi kelemahan sistem komputer.
* Ancaman-ancaman tsb. Dapat dibagai dalam 2 katagori, yaitu:
1. Program-program yang memerlukan program inang
(host program) Fragmen program tidak dapat mandiri secara
independen dari suatu program aplikasi, program utilitas
atau program sistem.
2. Program-program yang tidak memerlukan program
inang. Program sendiri yang dapat dijadwalkan dan dijalankan
oleh sistem operasi.
Bacteria
- Bacteria adalah program yang mengkonsumsi sumber daya sistem dengan mereplikasi dirinya sendiri.
- Bacteria tidak secara eksplisit merusak file.
- Bacteria bereproduksi secara eksponensial, dengan cepat mengambil alih seluruh kapasitas pemroses, memori atau ruang disk, mengakibatkan penolakan pengaksesan pemakai ke sumber daya.
Logic Bomb
Logic Bomb adalah logik yang ditempelkan pada program
komputer agar memeriksa suatu kompulan kondisi di sistem.
Ketika kondisi-kondisi terpenuhi, logik mengeksekusi suatu
fungsi yang menghasilkan aksi-aksi tak terotorisasi.
Trapdoor
Trapdoor adalah titik masuk tak terdokumentasi rahasia
disuatu program untuk memberikan akses tanpa metode-
metode otentifikasi normal.
Trapdoor telah dipakai secara benar selama bertahun-tahun
oleh pemrogram untuk mencari kesalahan program.
Trapdoor menjadi ancaman ketika digunakan pemrogram
jahat untuk memperoleh pengaksesan tak diotorisasi
Trojan Horse
Trojan Horse adalah rutin tak terdokumentasi rahasia
ditempelkan dalam satu program berguna. Program yang
berguna mengandung kode tersembunyi yang ketika
dijalankan melakukan suatu fungsi yang tidak diinginkan.
Eksekusi program menyebabkan eksekusi rutin yang rahasia
tersebut.
Virus
Virus adalah kode yang ditempelkan dalam satu program
yang menyebabkan pengkopian dirinya disisipkan ke satu
program lain atau lebih.
Program menginfeksi program-program lain dengan
memodifikasi program-program tersebut.
Modifikasi itu termasuk memasukkan kopian program virus
yang kemudian dapat menginfeksi program-program lain.
Worm
Worm adalah program yang dapat mereplikasi dirinya dan
mengirim kopian-kopian dari komputer ke komputer lewat
hubungan jaringan.
Network Worm menggunakan jaringan untuk menyebarkan
dari sistem ke sistem lain. Sekali aktif di suatu sistem,
network worm dapat berlaku seperti virus, bacteria atau
trojan horse atau emlakukan sejumlah aksi menjengkelkan
atau menghancurkan.
IIS Pada Windows XP
Saat ini mulai belajar menggunakan IIS pada windows XP, gunanya seperti web server yang menyediakan alamat web yang bisa diakses ke komputer kita. Selain sebagai web server, bisa juga sebagai DNS server dan FTP Server..
Oke..kita mulai
Pastikan CD Windows XP sudah di masukkan ke CD-ROM, karena IIS membutuhkan CD XP untuk menginstall IIS..
Bisa memakai image windows XP (.iso,.nrg,.mdm,....) yang pasti telah terMount ke Virtual CD
langkah pertama menuju ke control panel
pilih Add Or Remove Programs
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjv_gzcfzAI-t-csPX5FgtJB94Bk6WCCZZby-w6pXf8wPCmMTfkmlAnQ1cu8UNOvYHSYeYgJ57y3v3ol6xg-8BPJPaeGrSs5YLF7mvsIe2ZtCZ7_Hvfkl14a_pOZI47oE8QrHW7S4wtL9PE/s400/2b.JPG)
lalu pilih Add/Remove Windows Components
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjmYA-2xRw7wVjWs1-Fb_G5PHE4VOviO6cZvRhcohbrZNkgV6JUhbeM7Syd1k4BjgnQqxCdBv9TpyDAI50QDT26Z_CityL4BpjvbGmPwKLnruZnxXVNAucRWR5fUl3uYjvs9zv3jvzeqQFo/s400/3.JPG)
Centang IIS dan klik details untuk memilih jenis dari Service Internet yang diinginkan
Centang Internet Web untuk service web server..
lalu klik Ok, Dan klik Next untuk langkah selanjutnya..
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh0YytTl-wHYvBNs-6zRxnTDUfHcnlyBem95ElXy_XNiSrhu2mmt2bC54VyRDZCIXj6FpRu0lU34emk0u3Q-cgxRcSFXlds-4_cXN2hyphenhyphenI7sNj6TUbdmKVFXRV4270n3I3XQ8upJTfBWbFnb/s400/5.JPG)
Tunggu hingga proses install dengan membutuh kan CD
Tunggu hingga proses selesei..
setelah selesei masuk ke browser internet (Mozilla, Internet Explorer)
ketikkan localhost pada address, ketika muncul halaman IIS, maka proses IIS telah berhasil..
Congratulations..
Oke..kita mulai
Pastikan CD Windows XP sudah di masukkan ke CD-ROM, karena IIS membutuhkan CD XP untuk menginstall IIS..
Bisa memakai image windows XP (.iso,.nrg,.mdm,....) yang pasti telah terMount ke Virtual CD
langkah pertama menuju ke control panel
lalu pilih Add/Remove Windows Components
Centang IIS dan klik details untuk memilih jenis dari Service Internet yang diinginkan
lalu klik Ok, Dan klik Next untuk langkah selanjutnya..
Tunggu hingga proses install dengan membutuh kan CD
setelah selesei masuk ke browser internet (Mozilla, Internet Explorer)
ketikkan localhost pada address, ketika muncul halaman IIS, maka proses IIS telah berhasil..
Congratulations..
Selasa, 25 Mei 2010
Make DNS Site with Ubuntu 9.10
Oke kali ini kita belajar membuat DNS server dengan menggunakan UBUNTU 9.10..caranya gampang banget..yang penting punya Ubuntu 9.10,hhehe..
cekidot..
pertama kali masuk ke mode super user#sudo susetelah itu pastikan telah diinstall aplikasi buat DNS Ubuntu 9.10, kalau belum ketikkan perintah :
#apt-get install bind9
#apt-get install dnsutils
setelah install paket untuk DNS server lalu, pastikan telah terkoneksi dengan Jaringan dan setting ip address untuk percobaan pembuatan alamat web untuk testing DNS server :
#gedit /etc/network/interfaces
kemudian masuk ke file named.conf.local, dan edit isi file dengan contoh sebagai berikut :
#gedit /etc/bind/named.conf.local
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhOZoj89npPK9sy1Tmfv9IGO6tAAhZyNKGmPw_3_-loa2Y_a1CHAtQc1CLwIRE309Oij2YJcumvzj_ZxiynwrcGDKlj-Xwd-_JMLOp-RGvs4C_IwgCu3WrXqjLiLPtiNlo94lHHHQYWi5rd/s400/4.JPG)
cocokkan ip address di semua file dengan ip address yang ditentukan pada interfaces untuk percobaan membuat DNS server ke site sendiri
#gedit /etc/bind/named.conf.options
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjXF83rztohAylQ6_1bsLmedOuNQAjuup9mi1iiinGl0XUcThxhCpfIu08f2bgvxWr8NSJOmMdfV5REx9FIuUFncbgHTDhNdyjRix7H6iWfmiYsVIPWU5KYu40sqQj9_E2JNoV3WbgGqjsU/s400/5.JPG)
#cp /etc/bind/db.local /etc/bind/db.rezaishaqm.co.uk
#gedit /etc/bind/db.rezaishaqm.co.uk
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg8o177rZd3pBBz2sVQhIq4yeOE3FAUnsxkDEesBZ3YrcAruWXHLloUGnCg6MJUrgl6KYfzp-ZJLl5TJXjputzuyrb0XD8F8_JMfivWFVI96GxsCxrqzkeAis745N0OVkq37s5hiUbAE-av/s400/6.JPG)
#cp /etc/bind/db.127 /etc/bind/db.192
#gedit /etc/bind/db.192
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiI_y03tfjLo-RJbfArPVZ0b-jlUOm5ZSIFz0KvOupmYmMo4Uvnzp-UPC3cyXw75ym-d3du0upsm-HB7z6hASsy2Dg26ykJksEbBqDreSwheMowNweJtL6pXS78jgecFQx1bAtqX5C70JHr/s400/7.JPG)
#gedit /etc/resolv.conf
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiSO1_f8_QBN-jU3wpYBhdRyQoM6ypllVNL3ogaZf2_IDBqUYYz1gRgbrYAnkGsHdWQVsLBRYDT-9J0crWtyAiNVH45EKxyKwXz1QWG796ML5DU_eMPP7a2hkFV7_403xqoe6kE0esG5bbi/s400/8.JPG)
#gedit /etc/hosts
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiBPRd68FCthtmjfgPc2H0UKbm9LeWMiBeMZEcrOy7si2veB6AEnsxjU3mKrFQVe5qm4YgWS_CZRtUWMYeuxuvoiOPZgHP6r5keKt3B1MQIC8m6AQep6aY_8bBxXtBmag8KtDoDzucWgARX/s400/9.JPG)
#/etc/init.d/bind9 restart
#/etc/init.d/networking restart
#nslookup rezaishaqm.co.uk
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEig1-A3y1obrixqB9HK2W2-BHuWDMTZ9052R6uCN3bRlzE97JvJzoiOe_5Baw2RnGJiumMhckfggcPxv_7VqKMMIzx7qieKBEPTdB1j_cgF7K7UJr5oIkwmJyitDmtuByOzPX6ZClM7dbUr/s400/terakhir.JPG)
apabila rezaishaqm.co.uk terdeteksi ip address komputer, maka DNS server telah sukses..
---------Selamat Mencoba ---------
cekidot..
pertama kali masuk ke mode super user#sudo susetelah itu pastikan telah diinstall aplikasi buat DNS Ubuntu 9.10, kalau belum ketikkan perintah :
#apt-get install dnsutils
setelah install paket untuk DNS server lalu, pastikan telah terkoneksi dengan Jaringan dan setting ip address untuk percobaan pembuatan alamat web untuk testing DNS server :
#gedit /etc/network/interfaces
#gedit /etc/bind/named.conf.local
cocokkan ip address di semua file dengan ip address yang ditentukan pada interfaces untuk percobaan membuat DNS server ke site sendiri
#gedit /etc/bind/named.conf.options
#cp /etc/bind/db.local /etc/bind/db.rezaishaqm.co.uk
#gedit /etc/bind/db.rezaishaqm.co.uk
#cp /etc/bind/db.127 /etc/bind/db.192
#gedit /etc/bind/db.192
#gedit /etc/resolv.conf
#gedit /etc/hosts
#/etc/init.d/bind9 restart
#/etc/init.d/networking restart
#nslookup rezaishaqm.co.uk
apabila rezaishaqm.co.uk terdeteksi ip address komputer, maka DNS server telah sukses..
---------Selamat Mencoba ---------
Rabu, 21 April 2010
Membuat Active Direktori
Wow..Asik banget bermain menjadi admin jaringan. dan keperluan admin yang paling penting adalah membuat suatu Active direktori yang akan mengatur semua kegiatan dari client yang ada..
Setelah install OS windows Server 2003, pilih start --> Run
ketik dcpromo
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjar5ZBYBFxsRXN52DjI8c7wsY7azsZTDT3-BuG2EVH9s9AP2i3Qlex7b4TXv9kZ7qNpyXMua6CFP9qQIy_QCmz5UBzCK7IC1JFOCb7shAlMfocOVph5hB7u1nQlci6vDY6GDQVYFC3KDHf/s400/1.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgEBG6WEoXySlMEJGopxstTj0raMrwz5y252E2CLwOWi47mT6GzKHgzl_9UYQ7Cu_A-96lOOA0t0lSNgAtu1miBedmbvGoHD7ZDKn5ZyusjFqVmxxSm77tW-KXzTmo9QGBKmMRv07lJCgnf/s400/2.jpg)
Lalu klik next aja dan baca pemberitahuan yang muncul..
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEisxbpaic-jgltV22ZEYVSC4ffFYWDdhgLSwYZKJw_m0vCTwprC9wlztQzcBJpFBVU-l0bTiLw1lBuJCboZ7nazrnJEcs12OQSgEs7UWfdSmPNL6gKG77AkicWedUq7iMV0hL-fHQbur67N/s400/3.jpg)
hal di atas terjadi akibat tidak kompatibilitas perangkat yang ada, klik next
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEijHmtndqZIxpbx6yj7kxcAxewz0VYuQnuuNGkjTwiwNpVrIrTEYe6U2yMW_cqT1Zd84ocWcrtMEStq0MNTetlK0c5XqNE931w-YOehEmTA5He8RJ9PRyDKj0YXKNHyqE4_oPLhC_t0Lwku/s400/5.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgUDce8nXYbAnL6bDb4nNnvqU9Rx9674kspEeIVSDwMjg-nsSJSY6-E9cdifCuPB8a6eeMIS6h3qODZmNEJjmw0jyT_SkRiAwTrsfc6Yuh7a3OXsMigDb4SojykF4N8gXBh220NtPcXKmp5/s400/6.jpg)
Lalu di atas, masukkan domain yang diinginkan, contoh : it-reza.com
Isi nama domain contoh : IT-REZA
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjdvuesbBdhAQpoeeGCtdIXut1telLhc6AeXX2EGPWCf4GzJA0yl__flVaAt5QATB2ooUo4AWPckQEEKxcrIKuh91mCk01RxrjN-3diTIuL1dlw072oVig86BOwOkjj-C7vOi9ngemJWwvN/s400/9.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjWOh2phGtD6JVP0bvEUgxOO8QlW9IucN0b9ovlaU8LwbMPkJlPETQqKBkV3oI9FrBYiATwoGkRXWKDsPGBC6ukBjJx_tLYj_I_7hXKn8p6HzOgK56R2NTKkmYXu0SgEcTuxMBayYSmb1wW/s400/10.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhHAJwAMEthcD15D9kXdKCInhyaFnGhs1zyfygDPgDHepD_0b7Fl0E8dgKSLR4KKHMte0_0wkIvpX6pCXl_3RxN4AluXMATy05Ei_DBDha5d3wiUHf9afjCOXuxNHTJdz5ZHr5GZnlBOyIg/s400/11.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhTQKJZ5Tm4XKY__-A3-LS0SzbkfvjULGVUa4u4wNAAq9dvjcp3ntFOfMVpjNUUbnVLyZ1ghKpFdUjJ4PmhsnH7hdH8_vACpUoy83xuG_on2Hopoa754FlU0LBUS2yEGeZ-U6kxWCJIM4jO/s400/12.jpg)
Insstall Active Direktori Berhasil..
Lalu restart komputer..
Happy server..
sebenarnya ada banyak fungsi pada windows server 2003, untuk kali ini fungsi active direktori aja terlebih dahulu
Setelah install OS windows Server 2003, pilih start --> Run
ketik dcpromo
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjar5ZBYBFxsRXN52DjI8c7wsY7azsZTDT3-BuG2EVH9s9AP2i3Qlex7b4TXv9kZ7qNpyXMua6CFP9qQIy_QCmz5UBzCK7IC1JFOCb7shAlMfocOVph5hB7u1nQlci6vDY6GDQVYFC3KDHf/s400/1.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgEBG6WEoXySlMEJGopxstTj0raMrwz5y252E2CLwOWi47mT6GzKHgzl_9UYQ7Cu_A-96lOOA0t0lSNgAtu1miBedmbvGoHD7ZDKn5ZyusjFqVmxxSm77tW-KXzTmo9QGBKmMRv07lJCgnf/s400/2.jpg)
Lalu klik next aja dan baca pemberitahuan yang muncul..
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEisxbpaic-jgltV22ZEYVSC4ffFYWDdhgLSwYZKJw_m0vCTwprC9wlztQzcBJpFBVU-l0bTiLw1lBuJCboZ7nazrnJEcs12OQSgEs7UWfdSmPNL6gKG77AkicWedUq7iMV0hL-fHQbur67N/s400/3.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj8Tv6LMAQkLnUwVOUBhPQ-nyoMqS3DOpcqqF3MFoJ1NDOQhv9bxk0vGb6140VVIj1HiBTvanS3lp6nxR3298IJmSIfOEP8cDRqWzxtfEIUMaShuUxMXE0VwYIPNX_HehsENOUwftG5vcyo/s400/4.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEijHmtndqZIxpbx6yj7kxcAxewz0VYuQnuuNGkjTwiwNpVrIrTEYe6U2yMW_cqT1Zd84ocWcrtMEStq0MNTetlK0c5XqNE931w-YOehEmTA5He8RJ9PRyDKj0YXKNHyqE4_oPLhC_t0Lwku/s400/5.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgUDce8nXYbAnL6bDb4nNnvqU9Rx9674kspEeIVSDwMjg-nsSJSY6-E9cdifCuPB8a6eeMIS6h3qODZmNEJjmw0jyT_SkRiAwTrsfc6Yuh7a3OXsMigDb4SojykF4N8gXBh220NtPcXKmp5/s400/6.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiWJ1Vx2cvAuvxBMgCt13KPTTFDqRNw4drQSy01TkzpBLRrXaT5EQcZMh3pwrajlWbeAGuIAUdwS9Y05eM1cmWi9zuhUml94WSWtQkMVjp2bvAQd55AUy7lyxdK-lw-DT6s1mRPu_ZQbnjA/s400/7.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhBK2uQWyTLlPIeOtgBpk1Pc_9zs6PkwdDQVCvZZpppQODXRGVPK1Gm6TbCSnuhhnjqdFu2hzxwNWgDdBw0JTflb5-3tD2oPAYNPvi5UDRqnvaXJne11GBuivgVYuiGgd10gGqpdSycDmje/s400/8.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjdvuesbBdhAQpoeeGCtdIXut1telLhc6AeXX2EGPWCf4GzJA0yl__flVaAt5QATB2ooUo4AWPckQEEKxcrIKuh91mCk01RxrjN-3diTIuL1dlw072oVig86BOwOkjj-C7vOi9ngemJWwvN/s400/9.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjWOh2phGtD6JVP0bvEUgxOO8QlW9IucN0b9ovlaU8LwbMPkJlPETQqKBkV3oI9FrBYiATwoGkRXWKDsPGBC6ukBjJx_tLYj_I_7hXKn8p6HzOgK56R2NTKkmYXu0SgEcTuxMBayYSmb1wW/s400/10.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhHAJwAMEthcD15D9kXdKCInhyaFnGhs1zyfygDPgDHepD_0b7Fl0E8dgKSLR4KKHMte0_0wkIvpX6pCXl_3RxN4AluXMATy05Ei_DBDha5d3wiUHf9afjCOXuxNHTJdz5ZHr5GZnlBOyIg/s400/11.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhTQKJZ5Tm4XKY__-A3-LS0SzbkfvjULGVUa4u4wNAAq9dvjcp3ntFOfMVpjNUUbnVLyZ1ghKpFdUjJ4PmhsnH7hdH8_vACpUoy83xuG_on2Hopoa754FlU0LBUS2yEGeZ-U6kxWCJIM4jO/s400/12.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi0j5a-46MeWncHgZZUQGPLf5h6oNI1eBlY4PzvT4jpryLePC2VUO3VZTAxKItlXBk_HNf8v7R0Coucr3SRrtKHe38s5ZGIExvtIGc9btstccffZdmKff6Au4B2hQaQilh9iTRbl3UikckL/s400/13.jpg)
Lalu restart komputer..
Happy server..
sebenarnya ada banyak fungsi pada windows server 2003, untuk kali ini fungsi active direktori aja terlebih dahulu
Selasa, 13 April 2010
Membuat DHCP-Server pada UBUNTU 9.10
wekekeke...saatnya mengisi blog ini kembali ke jalan yang benar..berhubung kuliah di jurusan IT maka blog inipun musti ada yang namanya IT tutorial. yups, saat ini kita coba membuat suatu DHCP Server pada UBUNTU 9.10.
sebelum membuat dhcp server, apa sih kegunaannya??DHCP memperbolehkan client dalam sebuah network mendapatkan ip dan parameterparameter lainnya seperti gateway, DNS server, dan WINS server
secara otomatis dari DHCP server. langkah 1
install perangkat dhcp server pada ubuntu dengan perintah
$ sudo apt-get install dhcp3-server
langkah 2konfigurasikan dhcp server yang ingin di buatketik perintah
$ sudo gedit /etc/dhcp3/dhcpd.confedit yang ada di dalamnya seperti
contoh :subnet 192.168.0.0 netmask 255.255.255.0{
range 192.168.0.2 192.168.0.30;
option domain-name-servers 192.168.0.3;
option domain-name "linux.co.id";
option routers 192.168.0.1;
option broadcast-address 192.168.0.255;
default-lease time 600;
max-lease-time 7200;}
Penjelasan : Baris ini menjelaskan IP default gateway yang di pakai client
kemudian save file tadi.
langkah 3
ketikkan perintah
$ sudo /etc/default/dhcp-server3-server
lalu cari kata "interfaces='' " "edit di dalam petik dengan interfaces yang ingin kita buat dhcp pada jalur tersebut.
langkah 4ketikkan perintah
$ sudo /etc/init.d/networking restart
$ sudo /etc/init.d/dhcp3-server restart
selesai.
sebelum membuat dhcp server, apa sih kegunaannya??DHCP memperbolehkan client dalam sebuah network mendapatkan ip dan parameterparameter lainnya seperti gateway, DNS server, dan WINS server
secara otomatis dari DHCP server.
install perangkat dhcp server pada ubuntu dengan perintah
$ sudo apt-get install dhcp3-server
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgP9expPE9eTthPuFxdFO_4Hqqktcpkw77i1f7l5FRpTt6cNr8Nfzuw-GEwnYFLkgt_guYFuvxqzw7mvo6RNI4Eub8aZy83ua8esFzVGsjOqjsmiXYTRFkpDXi6ssW9nU8Vs89CDLioKW08/s320/1.bmp)
langkah 2konfigurasikan dhcp server yang ingin di buatketik perintah
$ sudo gedit /etc/dhcp3/dhcpd.confedit yang ada di dalamnya seperti
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjRj71gYtufCtWz5prDJGw6rZ7_F6d87c6_kZTbYNVmnaMfwsBD29MXXd9zVyUk2riIiooXm1wLcYWXyCZ442rxjBJjKnf25hOcIcU5wK8nghHQuI6mtMMF3bA3b9pNSZGx9SIiflGQ7A2w/s400/3.bmp)
range 192.168.0.2 192.168.0.30;
option domain-name-servers 192.168.0.3;
option domain-name "linux.co.id";
option routers 192.168.0.1;
option broadcast-address 192.168.0.255;
default-lease time 600;
max-lease-time 7200;}
Penjelasan :
subnet 192.168.0.0 netmask 255.255.255.0
Baris ini menjelaskan sub network kita yang akan di berikan ip otomatis.
range 192.168.0.2 192.168.0.30;
Baris ini membahas range ip yang akan diberikan ke client sebagai ip otomatis.
option domain-name-servers 192.168.0.3;
Baris ini menjelaskan IP/Domain DNS Server
option domain-name "linux.co.id";
Baris ini menjaskan domain yang dipakai client
option routers 192.168.0.1;
option broadcast-address 192.168.0.255;
Baris ini menjelaskan alamat broadcast network
default-lease time 600;
baris ini menjelaskan batas pemakaian IP.
kemudian save file tadi.
langkah 3
ketikkan perintah
$ sudo /etc/default/dhcp-server3-server
lalu cari kata "interfaces='' " "edit di dalam petik dengan interfaces yang ingin kita buat dhcp pada jalur tersebut.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjnlJcybOPD2N-zQ3yHeUogzc7a0r0iK4lK8DZAp6Qn7csqAzmfZ6ESJCtOAzgPI0te9ENVS1xZLMKUFURNHnOGNa7NYEUEUW3WYTbZjfMFgLBlRxqvbtTNEZwUofXEdivA009P_OfSgbUp/s400/5.bmp)
$ sudo /etc/init.d/networking restart
$ sudo /etc/init.d/dhcp3-server restart
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj4MUwbJywbuv4OJm7lp_vrpho5myIZBi5acj5YAvDuAael5VLaj9BKK1_A-sBXAw0K6_A7vXMijUrleixM5Yn6EUJ5Oe_QnwCvdzOVqLYjhIy4CanE-LuNh2S0DrEUr5oYl063KldVGnSA/s400/6.bmp)
Langganan:
Postingan (Atom)